Segítség! Bekaptam valami vírust. Mi lehet a gond?
Leszedtem egy programhoz serial numbert (tudtam, hogy fennáll a lehetősége, hogy vírust töltök le). Elindítottam a progit, erre a horror filmekből jól ismert fűrészelő idegtépő magas hang szólalt meg a hangfalakból. Az első ami feltűnt, amikor elindítottam az asztalon az ikonra kattintva a programot, az ikon ELTŰNT az asztalról (utána jött a zene). Reflexszerűen nyomtam a ctr+alt+del-t és láttam, hogy 3 program fut, amit én indítottam el és számomra idegen. Ezek a következők.
- Plyxia.exe
- Ps1.exe
- Ps2.exe
Kilőttem őket (feladatkezelő segítségével), abbamaradt a fűrészelő zene. Újraindítottam safe mode-ban, lefuttattam egy full scant a Nortonnal, de nem talált semmit, ezért úgy tűnt nékem, lehet, hogy a vírus csak ez volt, és kész. Ma újra bekapcsoltam a gépet, reménykedve, hogy azért nem talált semmit, mert nincs is semmi. Elindítottam a feladatkezelőt, s látom, hogy vígan futnak a programok, a Plyxia.exe 18 000 memóriát eszik, a Ps1 ill. 2 5-5 ezer K-t (kilobyte?) eszik. Ezek szerint ez a vírus (már ha az??) egyből kilőtte a Nortont (mintahogy egy jó vírustól illik), legalábbis erre gondolok. Az írás/olvasás nem sok, 134/26 emlékeim szerint. Ami még feltűnt, hogy a feladatkezelőben nem lehet kilőni őket, mint amikor múltkor ki lehetett, és most nem is hallottam a zenét. Ha elindítok bármit, legyen az google chrome, mozilla, winamp (jelen esetben ezek voltak), nem lehet őket kiütni a feladatkezelőben. Kiikszeltem őket, eltűntek, de a feladatkezelő mutatja, hogy még mindig futnak. Érdekesség még, hogy elindítottam egy második chrome-ot, bezártam x-szel, és megjelent a feladatkezelőben egy második chrome.exe, ami szintén futott a másik mellett. Ja, és nem tudom kilőni őket. Teljesen belassult a gép, mert minden futott, a CPU végig 100-on pörgött. Így 8 másodpercig nyomtam a kikapcsot, és leállítottam a gépet, átjöttem egy másik gépemhez, és most itt vagyok.
Tények:
-Letöltöttem egy programot, ami horrorhangokat hallatva életbe lépett, ikon eltűnt az asztalról.
-ekkor még ki lehetett lőni a három programot (Plyxia.exe, Ps1.exe, Ps2.exe), mire abbamaradt a hang.
-Safe mode-ban víruskeresésnek semmi eredménye
-egy nappal később, beindítottam a gépet, a 3 program az én nevem alatt futott (értsd: nem SYSTEM). (nem volt hangja most)
-Plyxia.exe 18 000 K memóriát evett, Ps1 ill. 2 öt ezer K-t evett fejenként
-Nem lehetett kilőni őket
-Egyéb általam elindított programokat sem lehetett kilőni, még akkor sem, ha 2szeresen fut.
Kérdéseim:
- Valaki tud valamit erről a vírusról, vagy a víruis fajtájáról? (Plyxia.exe, Ps1.exe, Ps2.exe)
-Mit kéne tennem? Mentsek le minden safe mode-ban, és installáljam újra a gépet? és ha beette magát a vírus a ghostba?
-egyéb információkat is tárt karokkal várok, bárki tud bármit erről a vírusról, vagy az ilyenféle, hasonló vírusokról, kérem ossza meg tapasztalatait, segítsen nekem.
Akinek van valamilyen ismerőse, aki ilyen területen foglakozik, kérem mutassa meg neki bejegyzésem.
e-mail: rhenrik94@gmail.com
Nagyon szépen köszönöm!
http://www.gyakorikerdesek.hu/szamitastechnika__biztonsag__1..
Ebben sok vírusírtási lehetőséget kimerítettek. MBAM, amit mindenképp le kell futtatnod, ha az nem lövi ki őket, akkor lehet továbbmenni (egyébként valószínűleg ki fogja, ha a wint csökkentett módban indítod, és úgy futtatsz teljes keresést, előtte az adatbázist frissítened kell).
Az írtást csökkentett módban csináltad? (indításkor f8 vagy f12 megnyomása után választod ki)
Ami még megoldás lehet: Eset online scan vagy Kaspersky recovery cd, nekem legalábbis nem egyszer segítettek.
Nekem már volt dolgom a fent említett 3 jószággal.
Azt a rendszert felejtsd el ahogy van. Az adatmentést javaslom Linuxal végezni mivel azt nem érheti fertőzés (főleg ha live CD). Viszont az MBR-t (Master boot record) is érdemes törölni mivel nálam azis galyra ment kiírtás nélkül. Hogy ez pontosan mi azt énsem tudom.
Nagyon nehezen kiírtható, de megpróbálhatod. Először is töltsd le az ESET-NOD 30 napos próbaváltozatát, innen. [link]
Telepítsd, aztán kapcsold ki a Rendszer-visszaállítást. (Startmenű/Minden program/Kellékek/Rendszereszközök/Rendszer-visszaállítás. Bal oldali alsó szövegre katt és vedd ki a pipát a Figyelés elől. Inditsd újra a gépet és ereszd rá a NOD-ot. Mivel ez valódi, nem fog törölni rendszerfájlokat, csak megtisztítja és karanténba zárja a fertőzést. Ha megvan, inditsd újra a gépet és kapcsold vissza a Rendszer-visszaállítást. Egyébként pedig vedd meg a licenszét, vannak kedvezmények.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!